Port 4662 et 445

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar hyppo » 24 Fév 2004 23:42

Salut a tous, <BR> <BR> <BR>je viens de recuperer un reseau a administrer composé d'une quinzaine de PC avec un serveur W2K et un routeur netopia. <BR> <BR>J'ai vite fait balancé cet chose que l'on appelle "routeur" pour installer Ipcop 1.3.0 fix 7 pour gerer tout ce petit monde. <BR> <BR>Bon voila les 2 problemes qui me chagrinent. <BR> <BR>1- Le premier concerne le port 445, bien que mentionner dans "l'acces au service externe", je me trouve dans l'incapacité d'acceder, depuis chez moi, a l'Ipcop de la boite.Par contre pour le port 81 il n'y a aucun probleme. <BR>Un scan distant confirme ceci en me disant que le port 81 est bien ouvert mais pas le 445 ????j'ai bien essayé de lui faire une redirection de port pour contourner le probleme, mais il me dit que le port 445 est réservé a Ipcop. <BR> <BR>2-Ce reseau etait geré par une personne de la boite, ce qui veut dire que chacun faisait ce qu'il voulait (DL + diverses choses censurées.....), ce qui explique que les ports 4662, 4661,4665,4672 soient frequemment solicites en journée, le probleme c'est qu'a cet instant tout le reseau est down (mise a part le serveur et ipcop) et que mon pare-feu s'affole un peu sur le port 4662, j'avoue pas trop comprendre. <BR> <BR>22:22:16 INPUT ppp0 TCP 82.64.215.129 2819 80.170.214.xxx 4662 <BR>22:23:09 INPUT ppp0 TCP 82.64.215.129 3287 80.170.214.xxx 4662 <BR>22:23:11 INPUT ppp0 TCP 82.64.215.129 3287 80.170.214.xxx 4662 <BR>22:23:17 INPUT ppp0 TCP 82.64.215.129 3287 80.170.214.xxx 4662 <BR>22:27:14 INPUT ppp0 TCP 82.255.11.50 3997 80.170.214.xxx 4662 <BR>22:27:16 INPUT ppp0 TCP 82.255.11.50 3997 80.170.214.xxx 4662 <BR>22:27:23 INPUT ppp0 TCP 82.255.11.50 3997 80.170.214.xxx 4662 <BR>22:29:09 INPUT ppp0 TCP 80.170.217.231 2766 80.170.214.xxx 1313 <BR>22:30:23 INPUT ppp0 TCP 63.251.83.54 80(HTTP) 80.170.214.xxx 1135 <BR>22:30:39 INPUT ppp0 TCP 81.250.74.27 4603 80.170.214.xxx 4662 <BR>22:30:42 INPUT ppp0 TCP 81.250.74.27 4603 80.170.214.xxx 4662 <BR>22:30:48 INPUT ppp0 TCP 81.250.74.27 4603 80.170.214.xxx 4662 <BR>22:30:55 INPUT ppp0 TCP 83.152.157.248 49222 80.170.214.xxx 4662 <BR> <BR> j'en ai comme ca tout une collection....... <BR> <BR>Merci pour votre aide. <BR> <BR>@+ <BR> <BR>_________________ <BR>Ne crains pas d'aller lentement, redoute <BR>seulement de t'arrêter! <BR> <BR> <BR> <BR>Même le chemin de Mille Lieux commence par un Pas<BR><BR><font size=-2></font>
Ne crains pas d'aller lentement, redoute
seulement de t'arrêter!



Même le chemin de Mille Lieux commence par un Pas
Avatar de l’utilisateur
hyppo
Aspirant
Aspirant
 
Messages: 129
Inscrit le: 01 Oct 2002 00:00
Localisation: Penn-Ar-Bed (Brest, le bout du monde)

Messagepar joebar » 25 Fév 2004 09:18

Salut, <BR> <BR>Pour le port 445, le pb doit venir de ton FAI (pour moi TELE2 bolque ce port) j'ai donc mis apache du ipcop sur le 446 et ca roule !!! <BR> <BR>Pour les connexions sur le 4662 meme en soirée, c'est normal. Tous les clients qui se connecte sur ton réseau dans la journée pour downloader, et ben meme si les PCs sont eteinds, ils ont tjrs en mémoire ton @IP pour venir se connecter. <BR> <BR>Regarde dans le forum il me semble qu'il y a de quoi bloquer ces ports !! <BR> <BR>@+
Avatar de l’utilisateur
joebar
Contre-Amiral
Contre-Amiral
 
Messages: 453
Inscrit le: 22 Jan 2002 01:00
Localisation: Cherbourg

Messagepar lucyfire » 25 Fév 2004 09:56

Ah je vois, <BR> <BR>Tu as pas beaucoup de postes donc ballance un mail de consignes à l'ensemble des collaborateurs pour rappeler que certaines pratiques sont interdites ! et qu'une phase plus représsive pourrait avoir lieu. <BR> <BR>ça va surement en calmer un ou deux.... <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR>lcf <BR> <BR>_________________ <BR>"L'ordinateur est un appareil sophistiqué auquel on fait porter une housse la nuit en cas de poussière et le chapeau durant la journée en cas d'erreur" P. Bouvard<BR><BR><font size=-2></font>
"Les hommes déprécient ce qu'ils ne peuvent comprendre." [Goethe]
Avatar de l’utilisateur
lucyfire
Amiral
Amiral
 
Messages: 1109
Inscrit le: 15 Mai 2003 00:00
Localisation: Lyon

Messagepar La-Truffe » 25 Fév 2004 14:02

Salut, la methode que nous avons employé à la boite est très simple : <BR> <BR>1) mail de la direction à TOUS les collaborateurs leur stipulant que l'usage de logiciel Peer2peer est interdite. <BR> <BR>2) download de la version linux du logiciel de detection de peer2peer : p2pmon (qui est gratuite sous linux pour la detection). Installation de p2pmon sur le firewall. <BR> <BR>3) mail aux qq rigolos qui avaient passé outre l'interdiction, en leur stipulant le nom des fichiers qu'ils etaient en train de télécharger (merci p2pmon). <BR> <BR>Le resultat : plus de peer2peer. Les utilisateurs ayant rapidement compris que nous pouvions controler leur download. <BR> <BR> <BR>La prochaine etape sera de la gestion de la bande passante en fonction des flux (incluant aussi le peer2peer) afin de brider certains traffics dans la journée mais pas la nuit. ainsi un uilisateur pourra downloader le soir sans nous pourrir la vie. <BR> <BR> <BR> <BR>
Avatar de l’utilisateur
La-Truffe
Matelot
Matelot
 
Messages: 10
Inscrit le: 19 Fév 2004 01:00
Localisation: Nanterre

Messagepar Franck78 » 25 Fév 2004 14:17

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-02-25 08:18, joebar a écrit: <BR>Salut, <BR> <BR>Pour le port 445, le pb doit venir de ton FAI (pour moi TELE2 bolque ce port) j'ai donc mis apache du ipcop sur le 446 et ca roule !!! <BR> <BR>Pour les connexions sur le 4662 meme en soirée, c'est normal. Tous les clients qui se connecte sur ton réseau dans la journée pour downloader, et ben meme si les PCs sont eteinds, ils ont tjrs en mémoire ton @IP pour venir se connecter. <BR> <BR>Regarde dans le forum il me semble qu'il y a de quoi bloquer ces ports !! <BR> <BR>@+ <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Pour la 1.4 (1.3 certainement) <BR>Dans rc.firewall <BR> <BR> DEFAULT POLICY DROP <BR> <BR>Ca veut dire quoi ? <BR>Que ce qui n'est pas autorisé est éliminé. <BR>Donc 4662. <BR> <BR>Par contre pour empêcher un client internal <BR>de sortir et lancer la session p2p, c'est une <BR>autre paire de manche. <BR>Le client dispose d'une bonne dizaine de mode de perçage <BR>de fw. <BR>C'est carrément un module iptables spécialisé <BR>qu'il faudrait. <BR>
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar hyppo » 26 Fév 2004 00:08

Salut, <BR> <BR>merci pour vos reponses, <BR> <BR>je ne me suis pas pris la tete, j'ai simplement avertis tout le monde que je pouvais voir ce que chacun faisais sur le net, et qu'il fallait lever le pied au niveau des DL sinon j'allais leur passer leur connection en 33K, ca a ete assez radical sauf pour quelque blaireaux qui ne me voyant pas dans la boite sont repartis de plus belle sur les sites un peu chaud...., enfin le plus marrant c'est quand on choppe la personne dans un couloir et qu'on lui dis de ne pas faire n'importe quoi sur certains sites... <BR>et que cette personne vous affirme qu'elle n'utilise internet que pour le boulot et rien de plus, mais vous vous savez bien, pour avoir vu les logs, que cette personne vous raconte n'importe quoi....enfin affaire a suivre...mais avec prudence tout de meme.....; <BR> <BR>@+
Ne crains pas d'aller lentement, redoute
seulement de t'arrêter!



Même le chemin de Mille Lieux commence par un Pas
Avatar de l’utilisateur
hyppo
Aspirant
Aspirant
 
Messages: 129
Inscrit le: 01 Oct 2002 00:00
Localisation: Penn-Ar-Bed (Brest, le bout du monde)

Messagepar Franck78 » 27 Fév 2004 04:02

<BR>Une solution, c'est de publier les statistiques d'accès aux <BR>sites externes. Sans préciser qui mais laisser envisager <BR>que c'est possiblement la deuxiéme étape. <BR>
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron